楼主: 记录微笑
收起左侧

[病毒样本] 加强壳的勒索 20190605

  [复制链接]
Sailer.X 该用户已被删除
发表于 2019-6-6 17:46:53 | 显示全部楼层
裂空我爱杰 发表于 2019-6-6 16:27
弱弱问下BDAV可以哪里获取KEY么。。。现在活动啥的只有TS,英文版实在有点贵。
(  ﹏  )桑心

BDAV几乎没有活动key,前几年还有BDIS的活动,这两年基本都是TS了
温馨小屋
头像被屏蔽
发表于 2019-6-6 18:54:27 | 显示全部楼层
翻了一下2016年这个样本的帖子,主防几乎全军覆没,卡巴抢先入库了,ATC,诺顿,GD都漏了。。。
记录微笑
 楼主| 发表于 2019-6-6 18:58:03 | 显示全部楼层
温馨小屋 发表于 2019-6-6 18:54
翻了一下2016年这个样本的帖子,主防几乎全军覆没,卡巴抢先入库了,ATC,诺顿,GD都漏了。。。

GD2016年主防和云都不完善,我刚测试GD双击的时候主防报了。
这个样本比较特殊,不会删除源文件,直接写入,动作自然小得多。
huang1111
发表于 2019-6-6 18:59:46 | 显示全部楼层
pal家族 发表于 2019-6-6 15:49
因为你是吃螃蟹的人所以卡巴才拉黑的这么快
你双击了 行为就被记录上传了

不是行为上传了,是我看到扫描miss把他直接报上去了
huang1111
发表于 2019-6-6 19:06:15 | 显示全部楼层
whl2606555 发表于 2019-6-6 08:00
这个好像是入库了,报法不是触发主防的报法。

应该是云拉黑报的,上传也就五分钟,我以为没这么快,结果。。直接下发skill
huang1111
发表于 2019-6-6 19:12:47 | 显示全部楼层
温馨小屋 发表于 2019-6-6 09:29
Bazon是云拉黑,卡巴已经入库了,不是通过行为判定的

KSN下发实在是太快了,,,五分钟完事。。。
pal家族
发表于 2019-6-6 19:22:12 | 显示全部楼层
huang1111 发表于 2019-6-6 18:59
不是行为上传了,是我看到扫描miss把他直接报上去了

你直接上传效率很低的 机器识别基本上就是本地不报云端也没结果。。。。
huang1111
发表于 2019-6-6 19:30:35 | 显示全部楼层
pal家族 发表于 2019-6-6 19:22
你直接上传效率很低的 机器识别基本上就是本地不报云端也没结果。。。。

问题是卡巴斯基本地这边啥反应也没有更别提行为被记录上传啊。。。。
pal家族
发表于 2019-6-6 19:45:57 | 显示全部楼层
huang1111 发表于 2019-6-6 19:30
问题是卡巴斯基本地这边啥反应也没有更别提行为被记录上传啊。。。。

说得好像他会告诉你他到底记录啥了
huang1111
发表于 2019-6-6 19:53:48 | 显示全部楼层
pal家族 发表于 2019-6-6 19:45
说得好像他会告诉你他到底记录啥了

这种国际杀软如果直接去记录用户行为的话,基本上早就被封杀了?(不过美国好像是封杀了)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-28 22:45 , Processed in 0.096594 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表